禁用tls

时间:2016-05-10 06:08:17

标签: tomcat sslv3 sslv2

我已经在tomcat上配置了ssl,并且在IE上发布了支持,并启用了ssl支持,但仍然得到错误的消息说

Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings 

Tomcat设置

 <Connector
       protocol="org.apache.coyote.http11.Http11NioProtocol"
       port="8443" maxThreads="200"
       scheme="https" secure="true" SSLEnabled="true"
       keystoreFile="C:\OpenSSL\bin\PAS\keystore.jks"   keystorePass="******"
       clientAuth="false" sslProtocol="SSLV3"/>

1 个答案:

答案 0 :(得分:0)

您将sslProtocol配置指令与sslEnabledProtocols混淆。请查看Tomcat Configuration Guide这两个属性之间的区别。

简而言之:

  • sslProtocol用于选择要使用的引擎。选择SSL或TLS基本上会给你相同的行为
  • sslEnableProtocols选择将用于握手的确切协议(例如SSLv3TLSv1.2等。)